Protección de los datos de identidad a escala
PingDS es un directorio de alto rendimiento diseñado para almacenar y servir datos de identidad a gran escala con una velocidad y resiliencia inigualables. Creado para entornos empresariales complejos y siempre activos, PingDS admite miles de millones de entradas en implementaciones híbridas, on-prem y multicloud. Tanto si impulsa la autenticación, la gestión de accesos o las aplicaciones de cliente, PingDS garantiza que sus datos de identidad estén protegidos, disponibles y preparados para las exigencias de la infraestructura digital moderna.
- Escala masiva y rendimiento demostrado
Admite miles de millones de entradas con tiempos de respuesta rápidos, incluso durante los picos de carga de autenticación y acceso. - Alta disponibilidad por diseño
La replicación integrada y la conmutación por error garantizan una disponibilidad continua y resiliencia para los servicios de identidad críticos para el negocio. - Diseñado para operaciones sin tiempo de inactividad
Realice actualizaciones, cambios de esquema y ajustes de replicación sin interrupciones del servicio. - Baja latencia a escala global
Las implementaciones geográficamente distribuidas permiten un acceso local con una latencia mínima, lo que mejora la experiencia del usuario en todas las regiones. - La confianza de las empresas
Utilizado por empresas globales líderes para centralizar, proteger y gestionar datos de identidad de partners, empleados, máquinas/NHI y clientes en ecosistemas complejos. Realice actualizaciones del directorio sin tiempo de inactividad con total confianza. - Arquitectura centrada en la seguridad
Los controles de acceso granulares, el cifrado y el registro protegen los datos de identidad sensibles en cada capa. - Flexibilidad multientorno
Impleméntelo on-prem, en la nube o en entornos híbridos, sin sacrificar velocidad, control ni cumplimiento. - Optimizado para lectura en cargas de trabajo de identidad
Diseñado para gestionar operaciones de lectura de gran volumen típicas de SSO, autenticación y consultas de perfiles de usuario
Características clave
Replicación multi-master
Garantice la coherencia de los datos y una alta disponibilidad en múltiples ubicaciones con una replicación flexible activo-activo.
Controles de acceso seguros
Aplique una autorización granular con compatibilidad para acceso basado en roles, ACL y trazas de auditoría.
Observabilidad y telemetría
Registros JSON, métricas de Prometheus y trazado distribuido con OpenTelemetry.
Rendimiento de búsqueda
Ofrezca operaciones de lectura ultrarrápidas optimizadas para cargas de trabajo de identidad con un uso intensivo de accesos.
Flexibilidad de esquema
Admite modelos de identidad en evolución con esquemas personalizables y actualizaciones dinámicas del esquema, sin necesidad de tiempo de inactividad.
Compatibilidad con extensiones personalizadas
Amplíe la funcionalidad con plugins y scripts personalizados para satisfacer requisitos especializados de identidad y políticas.
Compatibilidad con estándares y cumplimiento
LDAP, HTTP/REST y FIPS 140-3.
Capacidades y beneficios
Acceso de alto rendimiento a los datos de identidad
- Los rápidos tiempos de respuesta garantizan inicios de sesión y autenticación ultrarrápidos.
- Optimizado para cargas de trabajo de identidad con gran volumen de lectura, como SSO, MFA y búsquedas de perfiles.
- Reduce la latencia en las experiencias de usuario en todos los canales digitales.
Replicación Multi-Master
- Proporciona disponibilidad y consistencia de datos continuas en todas las regiones globales.
- Admite recuperación ante desastres y rendimiento distribuido sin un único punto de fallo.
- Garantiza un servicio fiable para operaciones de identidad de misión crítica.
Controles de acceso granulares y seguridad
- Permisos basados en roles, listas de control de acceso (ACL) y registro de auditoría seguro.
- Mejora la postura de cumplimiento mientras protege los datos de identidad confidenciales.
Arquitectura preparada para el cumplimiento
- Cumplimiento de FIPS 140-3.
- Admite requisitos de protección de datos como GDPR, HIPAA y FedRAMP.
- Permite operaciones seguras en sectores altamente regulados.
Instrumentación y supervisión
- Mayor visibilidad para una resolución de problemas, diagnóstico y optimización más rápidos.
- Compatibilidad con OpenTelemetry; las trazas pueden enviarse a un endpoint de OpenTelemetry Protocol (OTLP) a través de HTTP.
- Java Flight Recorder (JFR) para supervisión y diagnóstico, con identificación sencilla de problemas de rendimiento y cuellos de botella.
Servicios de proxy de directorio (DPS)
- Permite el enrutamiento inteligente de solicitudes, el equilibrio de carga y la conmutación por error.
- Simplifica la gestión de despliegues globales manteniendo el rendimiento.
- Reduce la complejidad en arquitecturas de identidad grandes y distribuidas.
Herramientas de copia de seguridad y restauración
- Utilidades optimizadas para copias de seguridad completas e incrementales, que permiten una recuperación rápida.
- Garantiza la continuidad del negocio y la protección de datos frente a interrupciones inesperadas.
- Simplifica la preparación para auditorías y la planificación de la respuesta ante desastres.
- Herramientas para una recuperación ante desastres optimizada.
Valor empresarial
Productos relacionados
PingDS forma parte del stack de Advanced Identity Software de Ping, que también incluye los siguientes componentes.
Software avanzado de identidad: flexibilidad de implementación
Implemente y gestione con confianza su plataforma IAM para adaptarse a sus exigentes necesidades empresariales.
On-premise y nube privada
Ejecute y gestione la infraestructura usted mismo. Desde Kubernetes hasta las VM y los Secure Containers reforzados suministrados por Ping, lo tenemos cubierto.
Nube pública y multinube
Su estrategia requiere varios proveedores de infraestructura cloud. La automatización mitigará la desviación de la configuración.
Nube híbrida
Mantenga determinados componentes de IAM on-premise mientras aprovecha la nube de Ping para otros servicios.